- 最后登录
- 2009-3-7
- 在线时间
- 4 小时
- 威望
- 8
- 注册时间
- 2008-6-28
- 阅读权限
- 100
- 帖子
- 13
- 精华
- 0
- 积分
- 8
- UID
- 451

|
发表于 2008-6-29 02:54:24
|显示全部楼层
原帖由 双鱼 于 2008-5-11 13:30 发表 
依悠广告管理系统 V2.1 使用帮助
帮助你把网站上的所有广告按照广告大小或位置进行分类管理,然后用本系统分配的固定Scrip代码调用设置广告,获取代码请点广告管理的预览。
安装说明:
1. 需要支持ASP和Access数据库 ...
程序不错,我用了哈。不过我发现可以上传伪图片木马。我已经修复了。在AD_class中加入以下红色代码就搞定了。请管理员修复。其实也没有什么,只要后台地址不暴露,自已是不会上传木马哈!
UploadStream_c.Position=k-1
UploadStream_c.CopyTo FormStream_h,l
FormStream_h.SaveToFile SaveFile,2
fsize = FormStream_h.size
SaveFileName = Mid(SaveFile,InstrRev(SaveFile,"\")+1)
whichfile=server.mappath(""& savepath&SaveFileName & "")
Set fso = CreateObject("Scripting.FileSystemObject")
set thisfile=fso.opentextfile(whichfile)
my_string=thisfile.readall
if instr(LCase(my_string),"<%")<>0 or instr(LCase(my_string),"<%")<>0 or instr(LCase(my_string),"Request")<>0 or instr(LCase(my_string),"Session")<>0 or instr(LCase(my_string),"script")<>0 then
dim muma
muma=1
Response.Write "<script language='javascript'>alert('同志,你上传木马病毒!');</script>"
'以下如果上传是木马就自动删除上传的图片
Set thisfile = FSO.GetFile(whichfile)
thisfile.Delete True
set fso=nothing
end if
if muma<>1 then '如果不是木马,就保存到数据库中
Rs.Open "select * from "&sqlqname&"_file where f_name='"&SaveFileName&"'",Conn,1,3
If Rs.eof Then Rs.AddNew
Rs("f_name") = SaveFileName
Rs("f_size") = fsize
Rs("f_time") = now()
Rs("f_path") = savepath&SaveFileName
Rs.Update
Rs.close
Response.write "文件上传:<span style=""color:red;"">"&SaveFileName&"</span>文件上传成功!<a href=""?Menu=UpLoadF"">继续上传文件</a><br />"
else'如果是木马就提示上传失败鸟
Response.write "上传失败!<a href=""?Menu=UpLoadF"">重新上传文件</a<br />"
End If
End If
修改者:四指 AD一下我的网站哦:www.kqiqi.com 和www.kqiqi.cn ,管理员不介意吧! |
|